Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260921-80-0047

Опубликовано: 21 сент. 2026
Источник: redos

Описание

Уязвимость curl

Наименование уязвимого пакета

curl libcurl libcurl-devel

Пакет обновления

curl-0:8.21.0-1.red80.x86_64 libcurl-0:8.21.0-1.red80.x86_64 libcurl-devel-0:8.21.0-1.red80.x86_64 curl-0:8.21.0-1.red80.aarch64 libcurl-0:8.21.0-1.red80.aarch64 libcurl-devel-0:8.21.0-1.red80.aarch64

Версия уязвимого пакета младше

8.21.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) curl Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

21.09.2026

CVE-2026-10536

Идентификатор БДУ ФСТЭК России:

BDU:2026-08696

Описание уязвимости:

Уязвимость механизма управления деревом зависимостей потоков протокола HTTP/2 библиотеки libcurl программного средства для взаимодействия с серверами cURL связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

3.7 Low

CVSS3

2.6 Low

CVSS2